製品・ソフトウェアに関する情報
McAfee VirusScan などの製品で使用される AV エンジンにおける検出を回避される脆弱性
Title McAfee VirusScan などの製品で使用される AV エンジンにおける検出を回避される脆弱性
Summary

McAfee VirusScan、Total Protection、Internet Security、SecurityShield for Microsoft ISA Server、Security for Microsoft Sharepoint、Security for Email Servers、Email Gateway、および Active Virus Defense の AV エンジンには、検出を回避される脆弱性が存在します。

Possible impacts 第三者により、以下を介して、検出を回避される可能性があります。 (1) 不正な形式の RAR アーカイブ内の無効な Headflags フィールド (2) 不正な形式の RAR アーカイブ内の無効な Packsize フィールド (3) 不正な形式の ZIP アーカイブ内の無効な Filelength フィールド
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date April 30, 2009, midnight
Registration Date Sept. 25, 2012, 5:27 p.m.
Last Update Sept. 25, 2012, 5:27 p.m.
CVSS2.0 : 危険
Score 7.6
Vector AV:N/AC:H/Au:N/C:C/I:C/A:C
Affected System
マカフィー
McAfee Active Virus Defense 
McAfee Active VirusScan 
McAfee Email Gateway 
McAfee Internet Security Suite 
McAfee Security for Email Servers 
McAfee Security for Microsoft SharePoint 
McAfee SecurityShield for Microsoft ISA Server 
McAfee Total Protection for Endpoint 
McAfee VirusScan Command Line 
McAfee VirusScan Enterprise 
McAfee VirusScan Plus 
McAfee VirusScan USB 
Total Protection 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2009-1348
Summary

The AV engine before DAT 5600 in McAfee VirusScan, Total Protection, Internet Security, SecurityShield for Microsoft ISA Server, Security for Microsoft Sharepoint, Security for Email Servers, Email Gateway, and Active Virus Defense allows remote attackers to bypass virus detection via (1) an invalid Headflags field in a malformed RAR archive, (2) an invalid Packsize field in a malformed RAR archive, or (3) an invalid Filelength field in a malformed ZIP archive.

Publication Date May 1, 2009, 5:30 a.m.
Registration Date Jan. 29, 2021, 1:17 p.m.
Last Update Oct. 11, 2018, 4:36 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:mcafee:active_virus_defense:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:active_virusscan:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:email_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:2004:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:2005:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:2006:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:internet_security_suite:2009:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:securityshield_for_email_servers:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:securityshield_for_microsoft_isa_server:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:securityshield_for_microsoft_sharepoint:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:total_protection:2009:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:total_protection_for_endpoint:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_commandline:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_enterprise:*:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_enterprise:-:-:linux:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_enterprise:-:-:sap:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_enterprise:-:-:storage:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_plus:2009:*:*:*:*:*:*:*
cpe:2.3:a:mcafee:virusscan_usb:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List